CVE-2005-0511
high · 7.5misc.php for vBulletin 3.0.6 and earlier, when "Add Template Name in HTML Comments" is enabled, allows remote attackers to execute arbitrary PHP code via nested variables in the template parameter.
7.5
CVSS
35.8%
EPSS (exploit prob.)
98th
EPSS percentile
2005-02-21
Published
AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| jelsoft | vbulletin | 2.0 |
| jelsoft | vbulletin | 2.0.1 |
| jelsoft | vbulletin | 2.0.2 |
| jelsoft | vbulletin | 2.0_beta_2 |
| jelsoft | vbulletin | 2.0_beta_3 |
| jelsoft | vbulletin | 2.2.0 |
| jelsoft | vbulletin | 2.2.1 |
| jelsoft | vbulletin | 2.2.2 |
| jelsoft | vbulletin | 2.2.3 |
| jelsoft | vbulletin | 2.2.4 |
| jelsoft | vbulletin | 2.2.5 |
| jelsoft | vbulletin | 2.2.6 |
| jelsoft | vbulletin | 2.2.7 |
| jelsoft | vbulletin | 2.2.8 |
| jelsoft | vbulletin | 2.2.9_can |
| jelsoft | vbulletin | 2.3.0 |
| jelsoft | vbulletin | 2.3.3 |
| jelsoft | vbulletin | 2.3.4 |
| jelsoft | vbulletin | 3.0.0 |
| jelsoft | vbulletin | 3.0.0_beta_2 |
| jelsoft | vbulletin | 3.0.0_can4 |
| jelsoft | vbulletin | 3.0.0_rc4 |
| jelsoft | vbulletin | 3.0.1 |
| jelsoft | vbulletin | 3.0.2 |
| jelsoft | vbulletin | 3.0.3 |
| jelsoft | vbulletin | 3.0.4 |
| jelsoft | vbulletin | 3.0.5 |
| jelsoft | vbulletin | 3.0.6 |
| jelsoft | vbulletin | 3.0_beta_2 |
Check a specific version with /api/v1/cve/match.
References
- http://marc.info/?l=bugtraq&m=110910899415763&w=2
- http://secunia.com/advisories/14326
- http://www.securityfocus.com/bid/12622
- http://www.vbulletin.com/forum/showthread.php?postid=819562
- http://marc.info/?l=bugtraq&m=110910899415763&w=2
- http://secunia.com/advisories/14326
- http://www.securityfocus.com/bid/12622
- http://www.vbulletin.com/forum/showthread.php?postid=819562
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2005-0511